Protokol yang digunakan oleh rpc.rquotad adalah protokol yang tidak aman dan usang dan harus dinonaktifkan. Kerentanan keamanan ini dibahas dalam CVE-1999-9625 dan rincian lebih lanjut dapat ditemukan di dokumen itu. Prosedur ini dapat mengganggu klien NFS yang mengandalkan kuota disk. Untuk menghindari masalah, jadwalkan penghentian pemeliharaan dan hentikan klien NFS ini.
Untuk CentOS/RHEL 6 dan sebelumnya
1. Edit file /etc/sysconfig/nfs untuk memiliki entri yang berbunyi RQUOTAD="no" , misalnya:
# fgrep RQUOTAD /etc/sysconfig/nfs # The below line disables the insecure, obsolete quota protocol used by RQUOTAD RQUOTAD="no"
2. Mulai ulang layanan NFS untuk mengaktifkan perubahan:
# /sbin/service nfs stop # /sbin/service nfs start
Untuk CentOS/RHEL 7 dan yang lebih baru
CentOS/RHEL 7 dan yang lebih baru menggunakan systemd untuk mengelola layanan. Operasi mask mencegah bahkan root dari memulai layanan:
# /sbin/systemctl stop rpc-rquotad.service # /sbin/systemctl disable rpc-rquotad.service # /sbin/systemctl mask rpc-rquotad.service
Verifikasi status layanan dan periksa apakah layanan dapat dimulai/dimulai ulang.
# /sbin/systemctl restart rpc-rquotad.service Failed to restart rpc-rquotad.service: Unit is masked. # /sbin/systemctl status rpc-rquotad.service ● rpc-rquotad.service Loaded: masked (/dev/null; bad) Active: inactive (dead
rpc.rquotad adalah protokol yang tidak aman dan usang dan harus dinonaktifkan.